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de plus en plus face à une 
nouvelle source de contraintes : le 
Shadow IT. Beaucoup de 
départements et d'employés se 
procurent et utilisent des 
applications sans que le 
département informatique ne soit 
mis au courant ou n'ait donné son 
accord. Une enquête [1] réalisée 
par PricewaterhouseCoopers 
(PwC) indique que 15 à 30% des 
dépenses informatiques des 
entreprises sondées se font hors 
budget officiel. 

Le BYOD légitime la prolifération 
Pour tous les administrateurs 
informatiques, cette prolifération 
rapide de l’utilisation de telles 
applications est devenue un réel 
problème qui s’est développé 
dans l’ombre. Ce phénomène a 
été appelé le ‘Shadow IT, un 
terme qui décrit l’utilisation de 
’services et produits informatiques n'ayant pas d'approbation’ ou comme l’a expliqué 
Christopher Rentrop, professeur d'informatique à l’Université de Constance au 
département des sciences appliquées : « Le Shadow IT, c'est l’ensemble des 
applications acquises sans que le département informatique ne soit impliqué et pour 
lesquelles l'ITSM(Ila gestion des services informatiques) ne gère pas l’utilisation. » Ce 
phénomène ne date pas d'hier : le BYOD n'a fait qu'encourager sa diffusion et, dans 
une certaine mesure, le légitimer dans beaucoup d'entreprises. Mais le réel problème 
ne vient pas des appareils personnels des employés puisqu'ils peuvent être identifiés 
par des outils de gestion réseau. Il provient de la difficulté à surveiller les plateformes 
des réseaux sociaux et les applications Cloud. Par exemple, les collaborateurs 
utilisent Facebook ou Dropbox pour envoyer ou publier des documents sans se faire 
remarquer. 
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Ces logiciels et services non-approuvés et impossibles à surveiller, gérer et 
supprimer engendrent une consommation de la bande passante, un ralentissement 
des réseaux, posent des problèmes de conformité, ajoutent de la charge de travail aux 
départements informatiques et leur infligent un plus gros coût financier. La moitié des 
administrateurs informatiques interrogés pour l'enquête PwC pensent que la gestion 
du Shadow IT représente 50% de leur budget et luttent pour plus de transparence. Une 
enquête effectuée par des spécialistes réseaux d'Ipswitch auprès de 400 
administrateurs informatiques révèle que 12% d’entre eux souhaiteraient en premier 
lieu pouvoir éclaircir cette zone d'ombre que demeure le Shadow IT. Ils pensent que 
leur travail au quotidien serait bien plus simple si les utilisateurs signalaient les 
applications installées sur leur ordinateur professionnel. 


L'une des raisons principales du développement du Shadow IT est que les processus 
d'obtention de services informatiques sont obsolètes dans la plupart des entreprises. 
Ce sont ces lourds processus mis en place et utilisés depuis plus de 25 ans qui 
créaient cette zone d'ombre. Ils doivent être repensés et restructurés. Les entreprises 
doivent se focaliser sur les besoins de leur personnel et tenir compte des procédures 
et obtentions nécessaires pour rendre les employés plus efficaces, plus productifs et 
en fin de compte, plus satisfaits. 


Être à l'écoute du personnel 


Les risques ne peuvent être contrôlés que si la ‘consumérisation’ de l'informatique est 
considérée comme une opportunité. Globalement, les employés ne souhaitent pas 
délibérément contourner les procédures informatiques. lls ont généralement un 
problème spécifique et important pour lequel ils ont besoin d’une solution rapidement. 
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Bien sûr, il est bien plus facile pour le personnel d’une entreprise d'utiliser des 
solutions Cloud bon marché online plutôt que d'engager de long processus 
d'obtention auprès des services informatiques qui pourraient au final ne servir à rien 
ou ne pas résoudre le cœur de leur problème. Au quotidien, ces personnes sont 
habituées à pouvoir utiliser les applications normales ou Cloud qu’elles souhaitent et 
qui leur facilitent la ie. Pourquoi ne feraient-elles pas pareil sur leur lieu de travail ? 
C'est ce qui explique les phénomènes tels que la grande popularité de Dropbox dans 
les entreprises. Puisqu'il n’est pas possible d'envoyer des emails avec des pièces 
jointes trop lourdes, les employés règlent rapidement le problème en créant des liens 
Dropbox 


ll est temps que les départements informatiques essaient de coopérer. Cinq étapes 
peuvent atténuer les impacts du Shadow IT et encourager la coopération avec les 
employés : 

» Une solution de gestion réseau est nécessaire pour identifier les applications non- 
autorisées avant qu’elles ne posent problème. Un système de surveillance du trafic 
réseau pourrait être une solution. 

» L'utilisation de la bande passante du réseau doit être transparente. L'administrateur 
informatique doit savoir quels sont les utilisateurs, les appareils et les applications qui 
obligent à repousser les limites des capacités du réseau. 

P Un système de suræillance qui identifie immédiatement les appareils posant 
problème est également nécessaire. Quel utilisateur a accès à quel appareil et via 
quel appareil ? 

» Les problèmes qui causent un ralentissement ou une panne du réseau doivent être 
identifiés et résolus plus rapidement. 

» Pour prévenir l’utilisation de systèmes Cloud qui ne peuvent pas être surveillés et 
qui exposent les données à des risques, les départements informatiques doivent 
mettre en place des outils d'échange de données simples et efficaces. 


Les départements informatiques devraient se concentrer sur la mise en place d'outils 
et de solutions permettant une bonne gestion des résultats. En d’autres termes, le 
problème n'est pas d'éradiquer le Shadow IT mais d'en tirer avantage au maximum. 
Essayer d'éliminer le Shadow IT ou nier son existence ne serait que fermer les yeux 
devant une réalité. 


Ain de créer la transparence nécessaire, il est important de coopérer avec les 
employés. Les outils de surveillance peuvent aider à sauvegarder les performances 
du réseau, à surveiller la disponibilité des applications et à prévenir un usage abusif. 
Cependant, il est surtout essentiel de soumettre les processus d'obtention de 
serices informatiques établis à un examen approfondi rigoureux et de les rendre plus 
simples et plus rapides. 


“[1] Enquête « Raising your digital IQ », 2012” 
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